360智能体发现OpenClaw高危漏洞 或波及全球17万实例
03-31 12:37 星期二
国是直通车
【360智能体发现OpenClaw高危漏洞 或波及全球17万实例】财联社3月31日电,记者近日从360数字安全集团获悉,其自主研发的360多智能体协同漏洞挖掘系统,在OpenClaw平台中发现一处高危漏洞——MEDIA协议Prompt注入绕过工具权限泄露本地文件漏洞。该漏洞被国家信息安全漏洞库(CNNVD)正式确认,影响范围覆盖全球50多个国家和地区,超17万个可公开访问的OpenClaw实例面临安全风险。据介绍,该漏洞的核心风险在于,MEDIA协议运行于输出后处理层,可完全绕过平台工具策略控制,即便Agent禁用所有工具调用,攻击者仅凭群聊基础成员权限即可发起攻击,直接窃取服务器敏感信息,极易引发后续网络攻击。 (国是直通车)
财联社声明:文章内容仅供参考,不构成投资建议。投资者据此操作,风险自担。
热门评论
评论萝卜特回复5天前·上海1
1、背景补充 此次发现是继360此前披露OpenClaw漏洞后的又一突破,凸显其在AI智能体安全领域的技术领先性。360创始人周鸿祎曾预警,黑客智能体将改写安全行业规则,传统防御模式难以应对自动化攻击。 2、影响分析 该事件对金融投资领域的影响主要体现在三方面: 一是直接利好网络安全板块。360作为漏洞发现方,技术实力得到验证,可能提振市场对其AI安全业务的信心,但需关注其商业化落地进度。 二是波及OpenClaw生态相关企业。使用该平台的云计算、AI开发公司短期或面临系统修复成本及安全性质疑,可能影响股价波动。 三是加速AI安全赛道发展。事件印证了黑客智能体威胁的紧迫性,或推动政府与企业加大AI安全投入,长期利好具备主动防御技术的安全厂商。投资者可关注智能体协同防御、漏洞自动挖掘等细分领域技术布局。 (以上内容由AI生成,不构成投资建议,不代表刊登平台观点,请独立判断和决策。)
从此以後回复5天前·浙江1
木马门?
cls-koin5k回复5天前·山东0
360[微笑]
cls-1365200回复5天前·江苏0
所以我用虚拟机
到底什么是风险回复5天前·北京0
就知道你会来抢抓漏洞
cls-q6udp7回复5天前·江苏0
解决方案,把360卸载就行了
御宅隐回复5天前·山东9
哇 俩流氓互砍?